Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.35%—Fabian Tourism Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Tourism Management System 1.0, clasificada como crítica. Este problema afecta a la función LoginUser del componente Login User. La manipulación del argumento nombre de usuario/contraseña provoca un desbordamiento del búfer en la pila. Es obligatorio realizar un ataque…
AnalizadaMedia (4.8)0.35%—Fabian Tourism Management System18/5/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Tourism Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a la función AddUser del componente Registro de Usuarios. La manipulación del argumento nombre de usuario/contraseña provoca un desbordamiento del búfer. Se requiere acceso local para…
AnalizadaMedia (4.8)0.35%—Code-projects Pharmacy Management System18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Pharmacy Management System 1.0. Esta afecta a la función medicineType::take_order del componente "Add Order Details". La manipulación provoca un desbordamiento del búfer. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.51%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/assign_save.php. La manipulación del argumento "team" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.54%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/team_update.php. La manipulación del argumento "team" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.54%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/user_save.php. La manipulación del argumento "username/name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.54%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en itsourcecode Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/menu_save.php. La manipulación del argumento "menu" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en itsourcecode Restaurant Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/member_update.php. La manipulación del argumento "menu" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.54%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/member_save.php. La manipulación del argumento last provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Adonesevangelista Restaurant Management System18/5/202517/6/2026
Se ha detectado una vulnerabilidad en itsourcecode Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/finished.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.48%—Phpgurukul Directory Management System18/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Directory Management System 2.0. Este problema afecta a una funcionalidad desconocida del archivo /searchdata.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.58%—Phpgurukul Beauty Parlour Management System18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Beauty Parlour Management System 1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "contactnumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.51%—Projectworlds Life Insurance Management System17/5/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /deleteAgent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.64%—Phpgurukul Human Metapneumovirus Testing Management System16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Human Metapneumovirus Testing Management System 1.0. Se ve afectada una función desconocida del archivo /edit-phlebotomist.php. La manipulación del argumento mobilenumber provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (6.9)0.51%—Codeastro Pharmacy Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Pharmacy Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php del componente "Login". La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.3)0.61%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /add-normal-ticket.php. La manipulación del argumento noadult/nochildren/aprice/cprice provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.3)0.49%—Oretnom23 Stock Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester/oretnom23 Stock Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/?page=back_order/view_bo. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.3)0.49%—Oretnom23 Stock Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester/oretnom23 Stock Management System 1.0. Se ve afectada una función desconocida del archivo /admin/?page=sales/view_sale. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.50%—Oretnom23 Stock Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/?page=return/view_return. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.3)0.61%—Oretnom23 Stock Management System16/5/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester/oretnom23 Stock Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /sms/admin/?page=receiving/view_receiving&id=1. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.61%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Park Ticketing Management System 2.0. Se ve afectada una función desconocida del archivo /forgot-password.php. La manipulación del argumento email/contactno provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.3)0.40%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /foreigner-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.3)0.43%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /normal-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.43%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Park Ticketing Management System 2.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view-foreigner-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.43%—Phpgurukul Park Ticketing Management System16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Park Ticketing Management System 2.0. Este problema afecta a un procesamiento desconocido del archivo /view-normal-ticket.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…